Aviso de seguridad de Debian

DSA-851-1 openvpn -- errores de programación

Fecha del informe:
9 de oct de 2005
Paquetes afectados:
openvpn
Vulnerable:
Referencias a bases de datos de seguridad:
En el sistema de seguimiento de errores de Debian: error 324167.
En el diccionario CVE de Mitre: CVE-2005-2531, CVE-2005-2532, CVE-2005-2533, CVE-2005-2534.
Información adicional:

Se han descubierto varios problemas de seguridad en openvpn, un daemon para redes privadas virtuales. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:

  • CAN-2005-2531

    Un procesamiento erróneo de autenticación de certificado fallida al funcionar con «verb 0» y sin autenticación TLS podía provocar una denegación de servicio por desconexión del cliente equivocado.

  • CAN-2005-2532

    Una gestión incorrecta de los paquetes que no se pueden descifrar en el servidor podía provocar la desconexión de clientes que no estuviesen relacionados.

  • CAN-2005-2533

    Al funcionar en modo de puente Ethernet «dev tap», openvpn podía agotar su memoria si recibía un gran número de direcciones MAC falsas y, por tanto, producir una denegación de servicio.

  • CAN-2005-2534

    Las conexiones TCP simultáneas desde varios clientes con el mismo certificado de cliente podían provocar una denegación de servicio si no estuviese activado --duplicate-cn.

La distribución estable anterior (woody) no contiene los paquetes de openvpn.

Para la distribución estable (sarge) estos problemas se han corregido en la versión 2.0-1sarge1.

Para la distribución inestable (sid) estos problemas se han corregido en la versión 2.0.2-1.

Le recomendamos que actualice el paquete openvpn.

Arreglado en:

Debian GNU/Linux 3.1 (sarge)

Fuentes:
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sarge1.dsc
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sarge1.diff.gz
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sarge1_alpha.deb
AMD64:
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sarge1_amd64.deb
ARM:
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sarge1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sarge1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sarge1_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sarge1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sarge1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sarge1_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sarge1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sarge1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sarge1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sarge1_sparc.deb

Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.